DNS и настройка

Зачем домену несколько DNS-серверов и что будет при их сбое

У каждого домена должно быть как минимум два DNS-сервера — это не прихоть регистратора, а требование, которое защищает сайт и почту от полного отключения при сбое одного из серверов. Если DNS-сервер всего один и он выходит из строя, домен фактически перестаёт существовать для всего интернета: браузеры не открывают сайт, почтовые серверы не могут доставить письма.

Зачем домену вообще нужно несколько DNS-серверов?

DNS-сервер — это справочник, который на запрос «а где находится сайт example.ru» отвечает IP-адресом. Если справочник только один, а сервер, на котором он хранится, недоступен — сеть, свет, авария в дата-центре — никто не сможет узнать, куда отправлять запросы к сайту или почте. Поэтому стандарты интернета требуют, чтобы у домена было минимум два независимых DNS-сервера, а на практике их обычно три-четыре.

Что случится, если единственный DNS-сервер домена откажет?

Домен станет «невидимым». Сайт перестанет открываться — браузеры просто не смогут узнать его IP-адрес. Почта тоже пострадает: отправляющий сервер не найдёт MX-запись и начнёт откладывать доставку писем, а через некоторое время вернёт их отправителю как недоставленные. Причём это произойдёт даже если сам сайт или почтовый сервер работают нормально — проблема не в них, а в том, что о них некому «рассказать».

Чем отличается основной DNS-сервер от резервного?

Основной сервер обычно называют master — именно на нём администратор редактирует зону домена: добавляет или меняет A, MX, CNAME и другие записи. Резервный сервер называют slave (или secondary) — он ничего не редактирует сам, а автоматически копирует зону с master-сервера и отвечает на те же самые запросы. Для внешнего мира оба сервера равноправны: интернет не знает и не должен знать, какой из них главный, — оба указаны в NS-записях домена и опрашиваются по очереди.

Как резервный сервер узнаёт, что зона изменилась?

За это отвечает механизм передачи зоны — zone transfer. У каждой зоны есть служебная SOA-запись с номером версии (serial number). Slave-сервер периодически проверяет этот номер на master-сервере: если он вырос, значит зона обновилась, и slave запрашивает новые данные целиком (AXFR) или только изменения (IXFR). Пока обновление не пришло, slave продолжает отвечать по старой, но всё ещё рабочей копии зоны — поэтому кратковременная недоступность master-сервера почти никогда не заметна пользователям.

Клауд АйСи — цифровые сервисы для бизнеса в одном кабинете: сайт с доменом и хостингом, Умный онлайн-чат, проверка контрагентов и 1С в облаке.
Запустите присутствие в интернете без лишних хлопот.
Есть бесплатные тарифы навсегда.

Что такое anycast DNS и зачем он нужен

Более серьёзный уровень отказоустойчивости — anycast. Это технология, при которой один и тот же IP-адрес DNS-сервера физически «размножен» на десятках или сотнях узлов по всему миру, а сеть сама направляет запрос на ближайший и наиболее доступный из них. Если один узел выходит из строя, трафик автоматически перенаправляется на соседний, и пользователь этого даже не замечает. Именно на anycast работают корневые DNS-серверы интернета: официально их всего тринадцать имён, но благодаря anycast за каждым именем стоят сотни физических серверов по всему миру — это широко известный и легко проверяемый факт устройства всего DNS.

Как понять, что у домена надёжная DNS-инфраструктура?

Стоит обратить внимание на несколько вещей:

  • в NS-записях домена указано минимум два сервера, а лучше три-четыре;
  • эти серверы находятся в разных сетях и, желательно, в разных географических точках — так авария в одном дата-центре не затронет остальные;
  • серверы отвечают на запросы стабильно и с низкой задержкой из разных регионов;
  • зона синхронизируется без задержек — новые записи одинаково видны через любой из NS-серверов домена.
Проверить это можно бесплатными онлайн-инструментами для диагностики DNS, которые опрашивают все серверы домена по очереди и показывают, отвечают ли они одинаково.

Может ли обычный бизнес сам построить такую отказоустойчивость?

Настраивать вторичные серверы и anycast вручную сложно и требует профильных знаний, поэтому на практике это делает хостинг-провайдер или DNS-хостинг, а не сам владелец сайта. Например, «Клауд АйСи» предоставляет для доменов клиентов отказоустойчивую DNS-инфраструктуру из нескольких серверов, синхронизацию зоны и мониторинг доступности — то есть всю эту защиту от единой точки отказа не нужно собирать вручную, она уже встроена в сервис.

Что будет с сайтом и почтой, если DNS «моргнёт» на пару минут?

Скорее всего, ничего заметного. Ответы DNS-серверов кешируются провайдерами и резолверами на время, заданное параметром TTL, — от нескольких минут до суток. Если один из NS-серверов домена станет недоступен на короткое время, большинство запросов всё равно будет обслужено либо из кеша, либо соседними работающими серверами. Заметная проблема возникает только тогда, когда недоступны сразу все DNS-серверы домена одновременно, — а именно от такого сценария и защищает резервирование.

Сайт, домен и сервисы — в Клауд АйСи

Зарегистрируйтесь и соберите сайт с подключённым доменом и хостингом за считанные минуты.

Частые вопросы

Сколько DNS-серверов должно быть у домена минимум?

Как правило, не меньше двух: это стандартное требование, которое проверяют многие регистраторы при делегировании домена.

Master и slave DNS-серверы — это разные технологии?

Нет, это два режима работы одного и того же DNS-сервера: master хранит и редактирует зону, slave автоматически копирует её и отвечает на те же запросы.

Что произойдёт с почтой, если все DNS-серверы домена одновременно недоступны?

Отправляющие серверы не смогут найти MX-запись и будут откладывать доставку, а спустя время вернут письма отправителю как недоставленные.

Нужно ли владельцу небольшого сайта самому настраивать резервный DNS-сервер?

Обычно нет — эту задачу берёт на себя хостинг или DNS-провайдер, который уже поддерживает несколько серверов и синхронизацию между ними.